KVKK Aydınlatma Metni
KVKK Aydınlatma Metni
6698 Sayılı Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Yükümlülüğü
1 Veri Sorumlusunun Kimliği
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, kişisel verileriniz; veri sorumlusu olarak BÜYÜKWEB İNTERNET BİLİŞİM YAZILIM HİZ. LTD.ŞTİ. ("Büyükweb") tarafından aşağıda açıklanan kapsamda işlenebilecektir. İşbu aydınlatma metni, KVKK'nın 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında hazırlanmıştır.
- Ticari Ünvan: BÜYÜKWEB İNTERNET BİLİŞİM YAZILIM HİZ. LTD.ŞTİ.
- Vergi Numarası: 195 098 0142
- MERSİS No: 0195098014200001
- Ticaret Sicil No: 542659
- Adres: Hayat Plaza, Kızılırmak Mah. 1450 Sk. 16/22, Çankaya/ANKARA
- E-posta: destek@buyukweb.com
- Telefon: 0850 302 60 70
2 İşlenen Kişisel Veri Kategorileri
Büyükweb tarafından işlenen kişisel veri kategorileri ve kapsamları aşağıda belirtilmektedir:
| Veri Kategorisi | Açıklama |
|---|---|
| Kimlik Bilgileri | Ad, soyad, TC Kimlik No, Vergi No, doğum tarihi, uyruk bilgisi |
| İletişim Bilgileri | E-posta adresi, telefon numarası, adres bilgisi |
| Müşteri İşlem Bilgileri | Sipariş ve fatura bilgileri, ödeme bilgileri, hizmet kullanım geçmişi, destek talep geçmişi |
| Finansal Bilgiler | Banka hesap bilgileri, fatura adresi, ödeme yöntemi bilgileri |
| İşlem Güvenliği Bilgileri | IP adresi, log kayıtları, erişim logları, şifre bilgileri (hashlenmiş) |
| Dijital İz Bilgileri | Çerez bilgileri, tarayıcı bilgileri, cihaz bilgileri, oturum bilgileri |
Not: Büyükweb, KVKK'nın 6. maddesinde tanımlanan özel nitelikli kişisel verileri (ırk, etnik köken, siyasi düşünce, din, sağlık verileri vb.) işlememektedir.
3 Kişisel Verilerin İşlenme Amaçları
Toplanan kişisel verileriniz, KVKK'nın 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları dahilinde aşağıdaki amaçlarla işlenmektedir:
Hizmet Sunumu ve Sözleşmenin İfası
- Hosting, domain, VDS, VPS ve diğer teknoloji hizmetlerinin kesintisiz ve kaliteli şekilde sunulması
- Müşteri hesaplarının oluşturulması ve yönetimi
- Teknik destek hizmetlerinin sağlanması
- Hizmet aktivasyonu, yenileme ve sonlandırma işlemlerinin yürütülmesi
- Sipariş ve satış süreçlerinin yönetimi
Finans ve Muhasebe İşlemleri
- Faturalandırma ve ödeme işlemlerinin gerçekleştirilmesi
- Finansal raporlama ve muhasebe kayıtlarının tutulması
- İade ve geri ödeme süreçlerinin yönetimi
Güvenlik
- Sistem güvenliğinin sağlanması ve siber tehditlerin önlenmesi
- Dolandırıcılık ve sahteciliğin tespit edilmesi ve engellenmesi
- DDoS saldırılarının tespit edilmesi ve engellenmesi
- Yetkisiz erişimlerin önlenmesi
Ticari Faaliyetler
- Müşteri memnuniyetinin ölçülmesi ve hizmet kalitesinin artırılması
- Yeni hizmetlerin geliştirilmesi ve mevcut hizmetlerin iyileştirilmesi
- Pazarlama faaliyetlerinin yürütülmesi (açık rıza ile)
- Müşteri ilişkilerinin geliştirilmesi
Hukuki Yükümlülükler
- 5651 sayılı Kanun kapsamında log kayıtlarının tutulması
- 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun kapsamındaki yükümlülükler
- 213 sayılı Vergi Usul Kanunu kapsamında fatura ve mali kayıtların saklanması
- Mahkeme kararları ve yetkili kamu kurumlarının bilgi taleplerine yanıt verilmesi
4 Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel verileriniz, KVKK'nın 5. maddesinin 2. fıkrasında belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
| Hukuki Sebep | Açıklama |
|---|---|
| Sözleşmenin kurulması veya ifası (Madde 5/2-c) |
Hizmet sözleşmesinin kurulması, hosting/sunucu hizmetlerinin sağlanması, hesap yönetimi, faturalandırma ve teknik destek süreçleri |
| Kanuni yükümlülük (Madde 5/2-ç) |
5651 sayılı Kanun gereği log kayıtları, 213 sayılı VUK gereği mali kayıtlar, 6563 sayılı Kanun gereği e-ticaret yükümlülükleri |
| Meşru menfaat (Madde 5/2-f) |
Sistem güvenliğinin sağlanması, dolandırıcılığın önlenmesi, hizmet kalitesinin artırılması, istatistiksel analizler |
| Bir hakkın tesisi veya korunması (Madde 5/2-e) |
Hukuki uyuşmazlıklarda delil olarak kullanılması, alacak takip süreçleri |
| Açık rıza (Madde 5/1) |
Pazarlama ve tanıtım faaliyetleri, ticari elektronik ileti gönderimi, çerez kullanımı (zorunlu olmayan çerezler) |
5 Kişisel Verilerin Toplanma Yöntemleri
Kişisel verileriniz aşağıdaki yöntemlerle otomatik ve otomatik olmayan yollarla toplanmaktadır:
Otomatik Yollarla
- Web sitemiz ve müşteri paneli üzerindeki çerezler ve benzer teknolojiler
- Hizmet kullanımı sırasında oluşan log kayıtları ve sistem verileri
- Ödeme sistemleri aracılığıyla alınan işlem verileri
- Sunucu ve ağ erişim logları
Otomatik Olmayan Yollarla
- Web sitemiz üzerinden yapılan kayıt ve sipariş formları
- Müşteri paneli üzerinden girilen bilgiler
- Telefon, e-posta ve canlı destek kanalları aracılığıyla iletilen bilgiler
- Destek talep (ticket) sistemi üzerinden paylaşılan bilgiler
- Fiziksel başvuru formları
6 Kişisel Verilerin Aktarılması
Kişisel verileriniz, KVKK'nın 8. ve 9. maddelerinde belirtilen şartlara uygun olarak aşağıdaki alıcı gruplarına aktarılabilir:
Yurt İçi Aktarım
| Alıcı Grubu | Aktarım Amacı |
|---|---|
| Yetkili Kamu Kurum ve Kuruluşları | Yasal düzenlemeler gereği bilgi ve belge paylaşımı, mahkeme kararlarının yerine getirilmesi |
| İş Ortakları ve Tedarikçiler | Veri merkezi hizmetleri, ödeme altyapısı hizmetleri, domain kayıt kuruluşları |
| Hukuk Danışmanları ve Denetçiler | Hukuki danışmanlık ve denetim hizmetlerinin sağlanması |
Yurt Dışı Aktarım
Kişisel verileriniz, hizmetlerin sunulması amacıyla KVKK'nın 9. maddesinde öngörülen şartlara uygun olarak yurt dışındaki aşağıdaki alıcı gruplarına aktarılabilir:
- Domain kayıt kuruluşları (ICANN akrediteli kuruluşlar)
- SSL sertifika sağlayıcıları
- Lisans sağlayıcıları (cPanel, Plesk vb.)
Önemli: Kişisel verileriniz hiçbir koşulda ticari amaçlarla üçüncü kişilere satılmaz, kiralanmaz veya takas edilmez. Aktarımlar yalnızca hizmetin ifası ve yasal yükümlülükler kapsamında gerçekleştirilir.
7 Kişisel Verilerin Saklanma Süreleri
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süreler boyunca ve ilgili mevzuatta öngörülen zamanaşımı süreleri dahilinde saklanmaktadır:
| Veri Kategorisi | Saklama Süresi | Dayanak |
|---|---|---|
| Müşteri Kimlik ve İletişim Verileri | Hizmet süresi + 5 yıl | 6098 sayılı TBK (genel zamanaşımı) |
| Fatura ve Ödeme Bilgileri | 10 yıl | 213 sayılı Vergi Usul Kanunu |
| Trafik (Log) Kayıtları | 2 yıl | 5651 sayılı Kanun |
| Sözleşme ve İşlem Kayıtları | 10 yıl | 6098 sayılı TBK, 6102 sayılı TTK |
| Çerez Verileri | 1 ay - 2 yıl | Çerez türüne göre değişken |
| Ticari Elektronik İleti Onayları | Onay geri alınana kadar + 1 yıl | 6563 sayılı Kanun |
Saklama süresinin sona ermesinin ardından kişisel verileriniz, KVKK ve ilgili mevzuat hükümlerine uygun olarak silinir, yok edilir veya anonim hale getirilir.
8 Veri Güvenliğine İlişkin Tedbirler
BÜYÜKWEB İNTERNET BİLİŞİM YAZILIM HİZ. LTD.ŞTİ., KVKK'nın 12. maddesi uyarınca kişisel verilerin güvenliğini sağlamak amacıyla aşağıdaki teknik ve idari tedbirleri almaktadır:
Teknik Tedbirler
- 256-bit SSL/TLS şifreleme ile veri iletiminin güvenliğinin sağlanması
- Güvenlik duvarları (firewall) ile ağ güvenliğinin korunması
- L3, L4, L7 seviyelerinde DDoS saldırı koruması
- Düzenli güvenlik testleri ve zafiyet taramaları
- Otomatik ve düzenli veri yedekleme sistemleri
- Erişim loglarının kayıt altına alınması ve izlenmesi
- Şifrelerin hash algoritmaları ile korunması
- Veritabanlarına yetkisiz erişimin engellenmesi
İdari Tedbirler
- Rol tabanlı yetkilendirme ile erişim kontrolü
- Personel gizlilik sözleşmeleri ve veri güvenliği eğitimleri
- Düzenli iç denetim ve kontrol süreçleri
- Veri ihlali müdahale ve bildirim prosedürleri
- Kişisel veri işleme envanterinin tutulması
- Veri minimizasyonu ilkesinin uygulanması
- Üçüncü taraf tedarikçilerle veri işleme sözleşmelerinin akdedilmesi
9 Otomatik Karar Alma ve Profilleme
Büyükweb, kişisel verilerinizi otomatik karar alma veya profilleme amacıyla kullanmamaktadır. Hizmetlerimiz kapsamında gerçekleştirilen tüm önemli kararlar (hesap askıya alma, hizmet iptali vb.) insan müdahalesi ile değerlendirilmektedir.
Sistem güvenliği amacıyla otomatik olarak gerçekleştirilen işlemler (DDoS tespit, spam engelleme vb.) kişisel profilleme amacı taşımamakta olup yalnızca teknik güvenlik tedbirleri kapsamında uygulanmaktadır.
10 İlgili Kişinin Hakları (KVKK Madde 11)
KVKK'nın 11. maddesi kapsamında, kişisel veri sahibi olarak aşağıdaki haklara sahipsiniz:
| Hak | Açıklama |
|---|---|
| Bilgi Talep Etme | Kişisel verilerinizin işlenip işlenmediğini öğrenme |
| İşlenme Amacını Öğrenme | Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme |
| Üçüncü Kişileri Öğrenme | Kişisel verilerinizin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme |
| Düzeltme Talep Etme | Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme |
| Silme veya Yok Etme | KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme |
| Bildirim Talep Etme | Düzeltme, silme veya yok etme işlemlerinin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme |
| İtiraz Etme | İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonuç ortaya çıkmasına itiraz etme |
| Tazminat Talep Etme | Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme |
11 Haklarınızı Kullanma Yöntemi
KVKK'nın 13. maddesinin 1. fıkrası gereğince, yukarıda belirtilen haklarınızı kullanmak için aşağıdaki yöntemlerden birini tercih edebilirsiniz:
- E-posta Başvurusu: destek@buyukweb.com adresine, kayıtlı e-posta adresinizden kimlik doğrulaması ile başvuru
- Yazılı Başvuru: Hayat Plaza, Kızılırmak Mah. 1450 Sk. 16/22, Çankaya/ANKARA adresine ıslak imzalı dilekçe ile başvuru
- Noter Aracılığıyla: Noter vasıtasıyla yukarıdaki adrese başvuru
- KEP ile: Kayıtlı elektronik posta (KEP) aracılığıyla başvuru
Başvuruda Bulunması Gereken Bilgiler
- Ad, soyad ve başvuru yazılı ise imza
- Türkiye Cumhuriyeti vatandaşları için TC Kimlik No, yabancılar için pasaport numarası veya varsa kimlik numarası
- Tebligata esas yerleşim yeri veya iş yeri adresi
- Varsa bildirime esas e-posta adresi, telefon ve faks numarası
- Talep konusu
Başvuru Yanıt Süresi
Başvurularınız, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır. İşlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.
Kişisel Verileri Koruma Kurulu'na Şikayet: Başvurunuzun reddedilmesi, verilen yanıtın yetersiz bulunması veya süresinde yanıt verilmemesi halinde; yanıtı öğrendiğiniz tarihten itibaren 30 gün ve her halde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikayette bulunabilirsiniz.
12 Aydınlatma Metninde Yapılacak Değişiklikler
BÜYÜKWEB İNTERNET BİLİŞİM YAZILIM HİZ. LTD.ŞTİ., yasal düzenlemelerdeki değişiklikler ve veri işleme faaliyetlerindeki güncellemeler doğrultusunda işbu aydınlatma metnini güncelleme hakkını saklı tutar.
Güncellenen metin, web sitemizde yayımlanarak yürürlüğe girer. Önemli değişiklikler kayıtlı e-posta adresinize ayrıca bildirilecektir.
13 İletişim
KVKK kapsamındaki hak ve talepleriniz için:
- Veri Sorumlusu: BÜYÜKWEB İNTERNET BİLİŞİM YAZILIM HİZ. LTD.ŞTİ.
- E-posta: destek@buyukweb.com
- Telefon: 0850 302 60 70
- Adres: Hayat Plaza, Kızılırmak Mah. 1450 Sk. 16/22, Çankaya/ANKARA